Rumah Keuangan Pribadi Mengamankan Aplikasi PHP dengan SuExec - dummies

Mengamankan Aplikasi PHP dengan SuExec - dummies

Video: Membuat Security Akses Page Login dan Dashboard (4) 2024

Video: Membuat Security Akses Page Login dan Dashboard (4) 2024
Anonim

Jika aplikasi Anda berjalan di Apache (lebih dari setengahnya situs web di Internet), Anda mungkin ingin mempertimbangkan untuk mengaktifkan SuExec dalam konfigurasi Apache Anda. SuExec adalah mekanisme yang digabungkan dengan Apache yang menyebabkan skrip dijalankan sebagai pengguna yang memiliki skrip, daripada menjalankannya sebagai pengguna server web.

Di lingkungan non-SuExec, semua skrip dijalankan sebagai ID pengguna yang sama dengan server web itu sendiri. Sayangnya, satu skrip yang rentan dapat memberi akses ke pintu belakang pengguna jahat ke seluruh server web, termasuk skrip yang berjalan di situs lain yang dihosting di server yang sama.

SuExec mencoba untuk mengurangi masalah ini dengan membatasi aplikasi web ke area mereka sendiri dan menjalankannya di bawah ID pengguna pemilik mereka, bukan di bawah ID pengguna server web. Misalnya, skrip ini akan berjalan di bawah ID pengguna jsmith:

/ home / ~ jsmith / public_html / scripts / please_hack_me. php

Pengguna jahat dapat memanfaatkan skrip ini, namun dia hanya dapat mengakses file dan program yang pengguna jsmith diizinkan untuk menggunakannya. Setiap pengguna lain di server akan terlindungi dari skrip jsmith yang tidak aman.

, atau beberapa situs web independen yang secara fisik berada pada server web yang sama, bisa jadi rumit. SuExec dirancang untuk menjalankan skrip yang ada di root dokumen server web. Kebanyakan host virtual dibuat dengan cara yang memberi masing-masing situs web sebagai root dokumennya sendiri, dan masing-masing akar dokumen situs tidak terletak di bawah akar dokumen server web. Untuk mengatasi pembatasan ini, administrator sistem harus menambahkan setiap akar dokumen virtual host ke variabel akar dokumen server web di file konfigurasi Apache.

SuExec juga mensyaratkan agar skrip PHP dijalankan sebagai Common Gateway Interface (CGI), yang lebih lambat daripada menjalankan PHP sebagai modul yang telah dikompilasi di bawah Apache. CGI adalah model pertama yang bisa diterapkan untuk aplikasi web, dan masih digunakan untuk skrip sederhana. Namun, begitu Anda meninggalkan dunia skrip PHP dan mulai menulis aplikasi lengkap, Anda memerlukan peningkatan kinerja PHP yang telah dikompilasi.

Untuk server web yang cukup sederhana, SuExec dapat menyimpan satu aplikasi yang tidak aman dari menginjak-injak segala hal lainnya. Namun, di lingkungan yang lebih kompleks dengan server virtual, modul yang telah dikompilasi, dan puluhan atau ratusan pengguna, Anda memerlukan model keamanan yang sedikit lebih kuat.

Mengamankan Aplikasi PHP dengan SuExec - dummies

Pilihan Editor

Bagaimana Menyediakan Dokumen dengan CSS3 - dummies

Bagaimana Menyediakan Dokumen dengan CSS3 - dummies

Menggunakan CSS3 untuk membuat garis besar dokumen berguna bila halaman berisi banyak materi dan Anda ingin pengguna menavigasi dengan mudah. Garis besar bergantung pada berbagai tag yang Anda berikan. Metode pembuatan dokumen saat ini adalah menggunakan tag sampai . Pendekatan ini bekerja dengan baik ...

Cara Mendaftar untuk Akun Google - dummies

Cara Mendaftar untuk Akun Google - dummies

Pembuat google Page menyediakan alat canggih yang memungkinkan bahkan halaman desain perancang pemula Sebelum Anda dapat menggunakan Google Page Creator untuk membuat halaman Web Anda sendiri, Anda harus mendaftar ke akun Google. Untuk mendaftar dan memulai membangun situs Web, ikuti langkah-langkah ini:

Bagaimana mengedarkan tepi dan membuat beberapa kolom dengan CSS3 - dummies

Bagaimana mengedarkan tepi dan membuat beberapa kolom dengan CSS3 - dummies

Daripada memiliki untuk menggunakan hingga empat gambar terpisah untuk memberi ilusi bentuk melengkung di situs Anda, dengan CSS3 Anda sekarang dapat membuat wadah dengan sudut melengkung! Inilah kodenya, yang memiliki deklarasi CSS3 yang didukung penuh di bagian atas diikuti oleh duplikat yang diawali untuk browser lainnya: #box {border-radius: 20px; ...

Pilihan Editor

PHP & MySQL For Dummies Cheat Sheet - dummies

PHP & MySQL For Dummies Cheat Sheet - dummies

Saat menulis program PHP untuk membuat aplikasi database Web Anda dan berkomunikasi Dengan database MySQL, Anda memiliki banyak hal yang perlu diingat. Anda harus mengeja kode dengan benar dan menggunakan sintaks yang sempurna. Lembar Cheat ini memberikan referensi untuk melihat secara cepat sintaks yang benar untuk kode yang paling sering Anda gunakan.

Gunakan kembali Kode di Program PHP melalui Fungsi - dummies

Gunakan kembali Kode di Program PHP melalui Fungsi - dummies

Anda dapat, dengan bantuan sebuah auto_prepend_file, buat sebuah fungsi file yang secara otomatis disertakan dalam semua program PHP Anda. Fungsi ini mungkin sesuatu yang sederhana seperti memulai sesi atau serumit fungsi login keseluruhan. Setiap kali Anda membutuhkan atau berpikir bahwa Anda perlu memiliki fungsi di lebih dari satu file, ...

Memecahkan skrip PHP - dummies

Memecahkan skrip PHP - dummies

Anda tidak dapat menulis skrip tanpa membuat kesalahan tertentu. Caranya adalah dengan melatih diri untuk mengenalinya, putar mata Anda, katakan, "Tidak lagi," dan perbaiki saja. Satu pesan kesalahan yang akan Anda lihat berkali-kali adalah Parse error: parse error in c: test. php on line 7 Ini adalah cara PHP untuk mengatakan "Hah? "Artinya ...

Pilihan Editor

Bagaimana Membangun Kampanye Otomasi Pemasaran untuk Memimpin Memimpin Memelihara - dummies

Bagaimana Membangun Kampanye Otomasi Pemasaran untuk Memimpin Memimpin Memelihara - dummies

Anda dapat memberdayakan tenaga penjualan dengan mengasuh program otomasi pemasaran untuk membantu mereka menjadi lebih efektif dengan waktu mereka. Berikut adalah beberapa item yang perlu dipertimbangkan sebelum Anda membuat program pengasuhan yang spesifik ini: Segmentasi / otomasi: Anda perlu menyiapkan cara agar penjualan mengarah ke program tetes dalam Customer Relationship Management ...

Bagaimana Membangun Kampanye Pemasaran Otomatis untuk Penjualan Dingin Memimpin - dummies

Bagaimana Membangun Kampanye Pemasaran Otomatis untuk Penjualan Dingin Memimpin - dummies

Kampanye pemasaran otomatis pertama Anda harus membangun penjualan setelah menghidupkan pemberdayaan penjualan harus dirancang untuk menangkap dan memelihara prospek yang tidak dapat dicapai penjualan melalui proses penjualan. Prospek ini biasanya jatuh melalui celah-celah dan tidak pernah terdengar lagi. Banyak artikel yang mencakup keefektifan penjualan merujuk pada statistik bahwa ...

Bagaimana Membangun Kampanye Otomasi Pemasaran Memimpin Bersih Memimpin Baru - dummies

Bagaimana Membangun Kampanye Otomasi Pemasaran Memimpin Bersih Memimpin Baru - dummies

Tujuan jaring baru memimpin memupuk program otomasi pemasaran adalah untuk mengambil keputusan baru dari pertunangan pertamanya untuk menjadi timbal penjualan yang siap. Saat membangun program pengasuhan utama bersih pertama, gunakan daftar periksa berikut untuk memastikan bahwa Anda memiliki semua yang Anda butuhkan untuk membuat program hebat: Konten: Anda ...